- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Les entreprises de Crypto cotées aux États-Unis devront signaler les failles de sécurité informatique.
Les entreprises sont prêtes à commencer à signaler les incidents et les stratégies de cybersécurité à la SEC plus tard cette année.

La Securities and Exchange Commission (SEC) a ordonné aux sociétés cotées en bourse, y compris aux entreprises de Crypto , de publier des rapports annuels sur leur « gestion des risques de cybersécurité, leur stratégie et leur gouvernance ».
La nouvelle règle oblige les entreprises à divulguer tout incident de cybersécurité « matériel » dans un délai de quatre jours ouvrables afin de renforcer la confiance entre les investisseurs et les sociétés cotées. Les entreprises doivent détailler l'impact de la cyberattaque sur leurs activités, ainsi qu'un rapport détaillant l'incident et son calendrier.
On ignore encore comment les entreprises détermineront quelles failles de sécurité ont un impact financier potentiel. La SEC n'a pas immédiatement répondu à la Request de précisions de CoinDesk.
« Qu'une entreprise perde une usine dans un incendie ou des millions de fichiers dans un incident de cybersécurité, cela peut être important pour les investisseurs », a déclaré le président de la SEC, Gary Gensler.
La plupart des sociétés cotées incluent déjà les risques de cybersécurité dans leurs documents destinés aux investisseurs, mais jusqu'à présent, la SEC ne leur imposait aucune divulgation. Les sociétés cotées et les émetteurs privés étrangers doivent également décrire la manière dont leur conseil d'administration supervise les risques de cybersécurité et détailler « le rôle et l'expertise de la direction dans l'évaluation et la gestion des risques importants liés aux menaces de cybersécurité ».
La nouvelle exigence entrera en vigueur 30 à 180 jours après la publication du nouveau communiqué financier au Registre fédéral. Les petites entreprises disposeront de 180 jours pour commencer à déposer leurs déclarations.
Les personnes inscrites peuvent demander le report des divulgations si le procureur général des États-Unis détermine qu'une Déclaration de transparence immédiate de menaces de cybersécurité « poserait un risque substantiel pour la sécurité nationale ou la sécurité publique ».
Les piratages informatiques sont connus pour avoir des effets dévastateurs sur les actions des entreprises. En février, Coinbase (COIN)a révélé qu'il avait été compromislors d'une attaque l'année dernière qui visait également des géants de la technologie comme Cloudflare et DoorDash, faisant chuter son action.
Elizabeth Napolitano
Elizabeth Napolitano était journaliste spécialisée dans les données chez CoinDesk, où elle couvrait des sujets tels que la Finance décentralisée, les plateformes d'échange centralisées de Cryptomonnaie , les altcoins et le Web3. Elle a couvert les Technologies et les affaires pour NBC News et CBS News. En 2022, elle a reçu un prix national de l'ACP pour son reportage d'actualité.
